DFN-CERT

Advisory-Archiv

2015-0178: MIT Kerberos: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-02-11 18:35)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in MIT Kerberos 5 ermöglichen einem entfernten, authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen, die Übernahme von Berechtigungen und das Ausführen von beliebigem Programmcode. Ein entfernter, nicht authentifizierter Angreifer ist in der Lage Informationen auszuspähen.

Canonical stellt für die Distributionen Ubuntu 10.04 LTS, Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 Sicherheitsupdates bereit.

Schwachstellen:

CVE-2014-5351

Schwachstelle in MIT Kerberos 5 erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-5352

Schwachstelle in libgssapi_krb5 ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-5353

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

CVE-2014-5354

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

CVE-2014-9421

Schwachstelle in kadmind ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9422

Schwachstelle in kadmind ermöglicht die Übernahme von Berechtigungen

CVE-2014-9423

Schwachstelle in libgssrpc ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.